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Verfahren fur eine sichere Datenubertragung beim Warenverkauf 

Die Erfindung betrifft ein Verfahren fur eine sichere Datenubertragung beim 
10 Warenverkauf, wobei ein Warenauswahlterminal sowie eine 

Kasseneinrichtung mit einer Beleglesestation und ein 
Warenausgabespeicher vorgesehen sind, und wobei an dem 
Warenauswahlterminal eine Ware ausgewahlt wird und mittels einer 
Druckereinrichtung ein Beleg fur die gewahlte Ware ausgegeben wird. 

15 

Beim Kauf von Waren und hierbei speziell hoherwertiger Waren, bei dem die 
Auswahl und die Ausgabe der Waren in unterschiediichen raumlichen 
Bereichen abgewickelt wird, ist eine falschungssichere Ubermittlung der 
Warendaten von deren Erfassung bis zur berechtigten Warenausgabe 
20 erforderlich. 

Aus der DE 42 17 045 A1 ist ein Verfahren zum Verkauf von Waren bekannt, 
bei dem die Waren in einem Warenausgabeautomaten gelagert sind, und 
wobei mindestens ein Warenauswahlterminal sowie eine Kasse vorgesehen 

25 sind. Bei der Auswahl der Waren aus dem Warenauswahlterminal wird ein 

auswahlspezifisches Signal generiert. Nach Bezahlung des Warenwertes 
wird von der Kasse ein Kaufbeleg erzeugt, der einer Lesevorrichtung des 
Warenausgabeautomaten zugefuhrt wird und eine Ausgabe der 
entsprechende Ware aus dem Warenausgabeautomaten auslost 

30 Weiterhin ist aus der DE 695 04 729 T2 einer Obersetzung der EP 0 670 132 

B1 eine Vorrichtung zur Bereitstellung von Cigarettenpackungen an einer 
Vielzahl von Kassentischen bekannt, wobei die Vorrichtung einen zentralen 
Lagerraum aufweist, sowie Mittel, aufgestellt auf dem Kassentisch, mit 
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denen eine Auswahl der Packungsarten getroffen werden kann, sowie ein 
Transportsystem zur Zufuhrung der Packungen zum Kassentisch. 

Nachteilig wirkt sich bei den bekannten Verfahren aus, dass entweder 
aufwendige Transportsysteme vorgesehen sein mussen, oder dass die 
Kaufbelege eine unzureichende Sicherung gegen MiGbrauch speziell bei 
hoherwertigen Waren aufweisen. 

Dieser Erfindung liegt daher die Aufgabe zugrunde, ein Verfahren der 
eingangs genannten Art dahingehend auszubilden, dass ein oder mehrere 
Belege, bzw. Informationstrager zur Warenidentifikation mit 
nachahmungssicheren MaGnahmen versehen sind, die eine berechtigte 
Warenausgabe sicherstellen. 

Diese Aufgabe wird dadurch gelost, dass der Beleg mit einem ersten 
selbstprQfenden VerschlQsselungskode und mit einem ersten Algorithmus 
zur Verschlusselung der Warenidentifikation der gewahlten Ware oder der 
Verkaufsidentifikation eines Verkaufsvorganges versehen wird, wobei sich 
auf dem Beleg eine oder mehrere Verkaufsidentifikationen befinden, dass 
die Verschlusselung auf dem Beleg an der Beleglesestation identifiziert 
(entschlusselt) wird, wobei der der Ware zugehorige Wert ermittelt und zum 
Wertausgleich (Bezahlung) an die Kasseneinrichtung weitergeleitet wird, 
dass nach Bezahlung der Ware die Kasseneinrichtung mittels einer damit 
verbundenen Ausgabevorrichtung einen elektronischen Informationstrager 
ausgibt, wobei der elektronische Informations-trager eine CPU enthalt, die 
mindestens einen zweiten, selbstprQfenden VerschlQsselungskode beliebiger 
Verschlusselungs-tiefe mit einem zweiten Algorithmus zur Verschlusselung 
fur die gesamte bezahlte Ware generiert, wobei der zweite 
VerschlQsselungskode unterschiedlich oder auch gleich zum ersten 
Verschlusslungskode ist, und dass der elektronische Informationstrager einer 
Leseeinheit im Warenausgabespeicher zur Identifikation und zur 
EntschlQsselung des zweiten VerschlQsselungskodes zugefQhrt wird, wobei 
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bei einer zulassigen Identifikation die Ausgabe der gewahlten Ware in der 
gewahlten Menge aus dem Warenausgabespeicher ausgelost wird. 

Vorteilhafle Ausgestaltungen der Erfindung sind in den Anspruchen 2 - 5 
angegeben. 

Die mit der Erfindung erzielten Vorteile bestehen insbesondere darin, dass 
vorzugsweise ein Warenverkauf mit mindestens zwei bezuglich ihrer 
Speicherform unabhSngigen Informationstragern getatigt wird, wodurch eine 
sichere, berechtigte Warenausgabe gewahrleistet ist. 
Dabei wird vorteilhafterweise die gewunschte Ware von einem Kunden an 
einem elektronischen Warenauswahlterminal ausgewahlt, das innerhalb 
eines Warenangebotsbereiches angeordnet ist. Mittels einer 
Druckervorrichtung, die dem Warenauswahlterminal zugeordnet ist, wird als 
Informationstrager ein Beleg ausgegeben, der die gewahlte Ware fur den 
Kunden in Klarschrift ausgibt sowie gleichzeitig eine kodierte und 
selbstprufende Verschlusselung aufweist, die idealerweise durch einen 
Belegleserzu entschlQsseln ist. 

Nach dem Bezahlen der Ware in einem Kassenbereich wird mittels einer 
Ausgabevorrichtung, angeordnet in unmittelbarer Kassennahe, ein 
elektronischer Informationstrager an den Kunden ausgegeben. 
Dieser Informationstrager kann vorteilhafterweise als Transponder, als munz- 
ahnlicher Chip, Oder als Chip-Karte auch Smart-Card genannt, ausgefuhrt 
sein. Der Informationstrager enthait in einem Fall vorteilhafterweise einen 
Rechnerbaustein (CPU), der selbsttatig einen selbstprufenden 
VerschlUsselungskode mit einem Algorithmus erzeugt. 
In einem anderen Fall enthait die Ausgabeeinrichtung einen Rechnerbaustein 
(CPU), die den Verschlusselungscode erzeugt, der dann in einem als 
passiven Speicher ausgerusteten Informationstrager abgespeichert wird, 
dieser ist gegebenenfails durch einen mehrstelligen PIN vor unerwunschtem 
Auslesen geschutzt. 

Der Informationstrager mit den verschliisselten Warendaten wird einer 
Leseeinheit in einem aufJerhalb des Warenangebotsbereiches angeordneten 
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Warenausgabespeicher zur Entschlusselung zugefuhrt, die nach einer 
Plausibilitatsprufung mit Hilfe des entsprechenden Algorithmus f 2 ,f 2 , die 
Ausgabe der ausgewahiten Ware aus einem Warenausgabespeicher 
auslost. 

5 Der Informationstrager verbleibt zunachst vorteilhafterweise im 

Warenausgabespeicher und kann jederzeit nach einer Ruckfuhrung zum 
Kassenbereich mit einer neuen Verschlusselung versehen werden. 
Weiterhin besteht der Vorteil bei einer Warenausgabe aus dem 
Warenausgabespeicher, dass bei zusatzlichen, erforderlichen 

10 Sicherheitsuberprufungen, wie z. B. bei der Abgabe von Alkohoi Oder 

Cigaretten gemaR den gesetzlichen Vorschriften fur den Jugendschutz, eine 
Sperrung der Warenausgabe durch eine authorisierte Aufsichtsperson 
erfolgen kann. 

Damit kann z. B. eine Personenkontrolle vom Kassenpersonal auf eine 
is Sicherheitsperson verlagert werden. 

Weiterhin kann eine Berechtigungsuberprufung bereits aufgrund einer 
Kodierung der Ware bei der Auswahi im Warenauswahiterminal enthalten 
sein. 

Das Verfahren bietet sich vorteilhafterweise insbesondere auch fur 
20 Kassenbereiche an, bei denen der Kunde bereits selbsttatig die Identifikation 
der Ware fur den Bezahlvorgang vornehmen kann. 

Weiterhin kann eine verschlusselte Datenubertragung mittels kabelloser Oder 
kabelgebundener Datenubertragung vorteilhaft zwischen dem 
Warenausgabespeicher und dem Warenauswahiterminal gegen eine externe 
25 Datenmanipulation (Hackerangriff) eingesetzt werden. 

Ein Ausfuhrungsbeispiei der Erfindung ist in der Zeichnung dargestellt und 
wird im folgenden naher erlautert. Es zeigen: 

30 Fig.1 eine schematische Darstellung des Verfahrens zur sicheren 

Datenubertragung beim Warenverkauf und 

Fig. 2 eine Erlauterung fur das Verschlusselungsverfahren 
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In der Fig.1 ist in einer schematischen Darstellung das Verfahren zur 
sicheren Datenubertragung beim Warenverkauf gezeigt 
Dabei ist der gesamte Verkaufsbereich in drei Bereiche unterteilt: einem 
Warenangebotsbereich 1, einem Kassenbereich 2 und einem 
Warenausgabebereich 3. 

Mittels eines Warenauswahlterminals 10, das raumlich innerhalb des 
Warenangebotsbereiches 1 angeordnet ist, werden verschiedene Waren 
ausgewahlt, wobei ein an das Warenauswahlterminal angeschlossener 
Belegdrucker 14 einen Beleg 16 ausgibt 

Dabei ist das Warenauswahlterminal datentechnisch mit einem oder 
mehreren im Warenausgabebereich 3 angeordneten 
Warenausgabespeichern 30 verbunden. 

Der Beleg 16 enthalt als Informationstrager die gewahlte Ware im Klartext, 
sowie eine Verschiusselung von mindestens Art und Menge der Ware. 
Die Verschiusselung wird gegebenenfalls aus einer Zufallszahl bzw., 
selbstprufenden Zahl P und einem Algorithmus fi gebildet und wird durch 
einen im Warenauswahlterminal 10 vorgesehenen Rechnerbaustein CPU 12 
gebildet und ausgegeben. 

Dabei kann die Warenidentifikation oder auch eine Verkaufsidentifikation 
eines Verkaufsvorganges zur Verschiusselung herangezogen werden. 

Der Beleg kann idealerweise in Papierform ausgegeben werden und wird bei 
Verlassen des Warenangebotsbereiches 1 von einem Belegleser 22 in der 
Kasseneinrichtung 20 identifiziert und einbehalten. 
Nach einem Wertausgleich dieser oder auch weiterer nicht uber das 
Warenauswahlterminal georderter Ware durch eine Barzahlung oder 
bargeldlose Zahlung, gibt eine im Kassenbereich 2 angeordnete 
Ausgabeeinrichtung 24 einen weiteren Informationstrager 26 aus, der jedoch 
eine eigene CPU 28 enthalt, die selbsttatig mittels einer selbstprufenden 
Zahl P ( und einem Algorithmus f 1, f 2 eine Verschiusselung der bezahlten 
Waren vornimmt. 

Dabei kann der Informationstrager 26 als Transponder, einzelner Chip oder 
Chipkarte (Smartcard) ausgebildet sein. 



PatVendp 



In einer Variante kann jedoch auch die Ausgabeeinheit 24 eine CPU 28' 

enthalten, die eine Verschlusselung vornimmt und diese einem passiven als 

Speicher ausgebildeten Informationstrager 26' ubermittelt. 

Dabei kann die Verschlusselung zusatzlich mit einer gegebenenfalls 

mehrstelligen PIN-Nummer versehen sein. 

Im Warenausgabebereich 3 wird der Informationstrager 26, 26* einer 

Leseeinheit 32 des Warenausgabespeichers 30 zugeleitet, die die 

verschiusselten Informationen dekodiert und eine Ausgabe der 

ausgewahlten Waren 40 einleitet 

Die Informationstrager verbleiben bis zu einer erneuten Verwendung im 
Warenausgabespeicher. 

In diesem Beispiel wird ein Verfahren beschrieben, bei dem mindestens zwei 
unabhangige Verschiusselungsverfahren genutzt werden, dies ist jedoch 
nicht unbedingt zwingend, da jedes Verschiusselungsverfahren auch einzeln 
einsetzbar ist. 

Erlauterungen zum Verfahren fur die Verarbeitung und Validierung der 
selbstprufenden Daten mit Hilfe einer selbstprufenden Zahl P it welche 
Informationen zum Kauf und zur Berechtigung hinsichtlich der Sorte der 
gewunschten Ware und deren Menge hinsichtlich der Ausgabe an der 
Ausgabeeinrichtung 30, und der Moglichkeit zur Kodierung einer logischen 
Fortfolge in einem bestimmten Teil der enthaltenen Stellen enthalt 

Verfahren: 

Bei der Verschlusselung, zwecks Selbstprufung und Berechtigungsprufung 
fur den Bediener (Endkunden), handelt es sich urn die eine 
Berechnungsvorschrift ( Algorithmus f 2 ) welche die aus m Stellen 
bestehenden Zahl X-i in die Zahl uberfuhrt, die idealerweise aber nicht 
zwingend, auch aus m Stellen besteht. 
Diese Verschlusselung sowie das Prufungsverfahren kann beim 
Warenauswahlterminal zur Erstellung des Beleges mit einer selbstprufenden 
Zahl P sowie bei dem als Chipkarte ausgefuhrten Informationstrager 28, an 
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der Ausgabevorrichtung im Kassenbereich mit der selbstprufenden Zahl P c 
erfolgen. 

Dabei ist es unerhebiich ob es sich in den Fallen urn die jeweils gleichen 
Oder unterschiedlichen Algorithmen ft und f 2 ( Oder eben f 1 -, und $ 2 mit f'-t * f, 
5 und f' 2 mit f' 2 * f 2 ) handelt. Eine Unterscheidungen der beiden Algorithmen 

ist jedoch nichtfur die Selbstprufung zwingend, insofern konnten diese auch 
beide gleich sein. 

In der in Fig. 2 dargestellten Schreibweise, bilden die beiden Zifferngruppen 
10 der Zahl und der Zahl Yi gemeinsam die gewunschte selbstprufende 

Kodierungszahl P 1 (beziehungsweise P^). 

Der Verschlusselungsalgorithmus f (also f 1f f 2 , f^, f' 2 ) jeweils an sich, kann 
ein beliebiger sein. Insbesondere jeder bekannte, z. B. DES(-RSA), Rijndael, 
Eliptic Curves, o.dgl. oder auch jeder neuentwickelte 
15 Verschlusselungsalgorithmus oder dergleichen kommt hierbei in Frage, 

insofern er eindeutig in Bezug auf die aus der eingangsseitig eingegebenen 
Zahl Xi berechneten Zahl Yi ist und somit die gewunschte selbstprufende 
Kodierungszahl Pi 

z. B. durch „Zusammensetzung" der Stellen in der Reihenfolge „XY" bildet, 
20 oder gegebenenfalls durch eine weitere Berechnung ineinander uberfuhrt. 

Dabei enthalt X unter Umstanden die hoherwertigen und Y enthalt die 
niederwertigen Stellen der Zahl P, aber auch die umgekehrte Reihenfolge 
( X = niederwertige Stellen / Y = hoherwertige Stellen ) ist dabei denkbar. 
Dabei ist die Anzahl der Stellen m zur Basis der Ziffern hinreichend groB zu 
25 wahlen. 

Idealerweise sind 20 Stellen vorgesehen, aber auch mehr oder weniger 
Stellen unter Verwendung von Ziffern, wie auch alphanumerischen Zeichen 
(A-Z; a-z) wie auch Sonderzeichen sind im Rahmen der Kodierungstiefe 
vorsehbar. Vorsehbar im Sinne der Informationstechnik, verstanden als 
30 Anzahl der verwendeten „Bits-pro-Zeichen" der verwendeten Stelle, 

insbesonder dazu verwendet urn eine ausreichende Sicherheit gegen 
„Zufallstreffer" zu gewahrleisten. Der Begriff „Zahl" ist somit also nur ein 
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„Platzhalter" fur jede anwendbare Informationseinheit im mathematischen 
Sinne. 

Plausibilitatskontrollalgorithmus fi zwischen den erzeugten 
Verkaufsinformationen im Sinne einer „Fortfolge"-Plausibilitat: 
Ebenso wird eine zweite von der ersten hinsichtlich des Algorithmus 
unabhangig (oder gegebenenfalls auch identisch) vorliegende 
Verschlusselungsfunktion f 2 gebildet, welche ausschliefclich aus einer 
eingegebenen Zahl X-i eine nachfolgende Zahl X 2 in der gleichen eindeutigen 
Weise bildet Wobei daruber hinaus aus der Zahl X 2 in der gleichen 
eindeutigen Weise eine Zahl X 3 gebildet werden kann. Diese Zahlenfolge A 
die dabei als eineindeutige und reproduzierbare Folge A entsteht, dient dann 
jeweils in ihren Einzelwerten als Argument Xjder nachfolgenden Funktion f 2 
zur Erzeugung der oben gewunschten Zahl Pj. 

Dabei kann oder muss lediglich ein Teil der verwendeten Stellen innerhalb 
dieser Zahl Xj zur Plausibilitatskontrolle gegenuber der Zahl X ( m) mit Hilfe 
des Algorithmus fi verwendet werden. 

Der Zweck dieser Plausibilitatskontrolle ergibt sich aus der Betrachtung 
eines denkbaren Betrugsverfahrens, in dem ein Endkunde in betrtigerischer 
Absicht, durch ein technisch nicht unmogliches, wenngleich sehr schwieriges 
Kopieren des Informationstragers, welcher durch die CPU 28 beschrieben 
wird, versuchen konnte, eine durch diesen Kopiervorgang entsprechend der 
Menge der kopierten und somit vervielfaltigten Informationstragereinheiten 
entsprechenden Anzahl von Waren, nach dem Verlassen der Kasse und 
dem vorausgegangenen Bezahlen einer einzelnen Informationstragereinheit 
an derselben, dann unbeaufsichtigt an der Warenausgabeeinheit erhalten 
konnte. 

Die Einzigartigkeitderverkaufsrelevanten Information in der CPU 28 im 
Rahmen der Fortfolge des geheimen Algorithmus f 1f f 2 ist somit wesentlicher 
und nicht trennbar Bestandteil dieses Verfahrens. 
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Die Reproduzierbarkeit der uber den geheimen Algorithmus f| in den 
relevanten Stellen erzeugten Fortfolge A ist somit ebenso ein relevanter 
Bestandteil und untrennbar mit dem Verfahren verbunden. 

Informationsspeicherungsmoglichkeiten innerhalb der Zahl X: 
Ein anderer Teil der Stellen der jeweiligen Zahl Xj kann bzw. muss zum 
Aufnehmen der Informationen uber die gewahlte Sorte und die gewahlte 
Menge dieser Sorte und gegebenenfalls zusatzlicher Informationen wie z. B. 
den Jugendschutz verwendet werden, jedoch ohne die Notwendigkeit der 
Einbeziehung dieser weiteren Stellen fur die Plausibilitatskontrolle 
hinsichtlich der verwendeten Algorithmen U und fV 
Es ist dabei nicht erforderlich, allerdings auch nicht undenkbar und somit 
auch anwendbar, dass diese Informationen, welche fur die Ausfuhrung und 
Prufung durch den Algorithmus U (f'O, irrelevant sind, in sich wiederum 
verschiusselt werden. Allerdings konnen diese auch im Klartext, wie im 
Beispiel angefuhrt, dargestellt werden. 

Ebenso gibt es keine zwingende Vorgabe uber das Verhaltnis der 
Stellenanzahl derjenigen Informationen innerhalb der Zahl X im Verhaltnis 
zur Stellenanzahl der Informationen der Plausibilitatskontrolle durch den 
Algorithmus U (f'-i) fur die korrekte Fortfolge der Zahlen X i} welches also ein 
beliebiges Verhaltnis sein kann, in soweit dann auch noch eine hinreichend 
sichere Verwendung der Plausibilitatskontrolle durch den Algorithmus U (f"i), 
moglich bleibt. 

Ebenso ist es allerdings denkbar, dass dieses Verfahren auch fur 
feststehende Mengen und feststehender Sortencodes angewendet werden 
kann, insofern dann keine Notwendigkeit zur Obertragung von Mengen oder 
Codes oder weiteren beliebigen Informationen erforderlich ist, sondern 
lediglich eine einzige Ware in einer Einzelstuckzahl verkauft werden soil. 
In diesem Sonderfall konnen also alle Stellen der Zahl X vollstandig zur 
Plausibilitatskontrolle hinsichtlich des Algorithmus U (f'i), Verwendung finden. 

Schemata: 
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Die fortlaufende Anwendung dieses Schemata fuhrt zur Prufzahlenfoige P. 
Dieses Schemata kann gemafc der Funktionen fi und f 2 (also auch f't, f ! 2 
)universell beschrieben werden: 

Speziell: Y 1 = f 2 (X 1 ) / Allgemein: Y n = f 2 (X n ) : -> PiHW} 
Speziell: X 2 = f^X-O / Allgemein: X( n .i) = f 2 (X n ) : -> Xj 
jeweils als Argument furf(x) 

Als „Startzahl" (Initialzahl) fur dieses Schemata kann, mussjedoch nicht 
zwingend, eine bewusst durch den Betreiber gewahlte Zahl X 0 existieren, die 
insoweit gewunscht eine Moglichkeit bietet, die Reproduzierbarkeit der 
Zahienfolge A uber den jeweiligen Algorithmus f in CPU 12 bzw. CPU 28 zu 
gewahrleisten. Als Alternative konnte auch eine zufallige computergenerierte 
Zahl stehen, uber deren Kenntnis weder der Betreiber noch ein 
Servicetechniker noch ein Mensch im allgemeinen verfugen musste. 
Bei gleicher „Startzahl" sowohl in der erzeugenden CPU12 als auch in der 
zweiten prufenden CPU 28 und jeder weiteren CPU lasst sich eine einfache 
weitere Sicherheitsfunktion im Rahmen einer „PiausibilitatskontroIle 1( 
realisieren: 

Gleiche Startzahlen fuhren bei gleichen Algorithmen zu gleichen 
Zahlenfolgen A, somit zu gleichen Prufzahlenfoige P im Rahmen der oben 
erwahnten relevanten Stellen der Zahienfolge A (X s ) selbstverstandlich 
ausschlieftlich bezogen auf die verwendeten relevanten Stellen fur die 
Plausibilitatskontrolle der Fortfolge gemali dem Algorithmus ^ (f ! i). 
Als besonders vorteilhafter Auspragung der Erfindung ergibt sich damit die 
universelle Moglichkeit sowohl zur Kodierung von Informationen in Bezug auf 
ausgewahlte Mengen und gewahlte Warenarten innerhalb der Zahlen P i} als 
auch zur Prufung der Konsistenz fortlaufender Zahlenfolgen zur 
Verhinderung des Betrugs und des Missbrauches durch Kunden in Bezug 
auf die Wiederverwendung schon einmal verwendeter Zahlenfolgen, unter 
der Voraussetzung der Gleichheit der Initialzahl („Startzahl") in alien CPU 
Instanzen innerhalb der Zahienfolge A. 
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Unter der Voraussetzung der Gleichheit der Initialzahl in den CPU's, kann 
jeder somit einzigartig erzeugte Beleg bzw. Informationstrager, erzeugt in 
CPU 12 sowie im Informationstrager CPU 28 nur ein einziges Mai in dieser 
Form zum Verkauf erzeugt und auch verwendet werden. 
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Verfahren fiir eine sichere Datenubertraqunq beim Warenverkauf 

Patentanspruche 



1 . Verfahren fur eine sichere Datenubertragung beim Warenverkauf, 
wobei ein Warenauswahlterminai (10) sowie eine Kasseneinrichtung 
(20) mit einer Beleglesestation (22) und ein Warenausgabespeicher 
(30) vorgesehen sind, und wobei an dem Warenauswahlterminai (10) 
eine Ware ausgewahlt wird und mitteis einer Druckereinrichtung (14) 
ein Beleg (16) fur die gewahlte Ware ausgegeben wird, dadurch 
gekennzeichnet, 

dass der Beleg (16) mit einem ersten selbstprufenden 
Verschliisseiungskode (P) und mit einem ersten Algorithmus (f|, f 2 ) 
zur Verschlusselung der Warenidentifikation der gewahlten Ware oder 
der Verkaufsidentifikation eines Verkaufsvorganges versehen wird, 
wobei sich auf dem Beleg eine oder mehrere Verkaufsidentifikationen 
befinden, 

dass die Verschlusselung auf dem Beleg (16) an der Beleglesestation 
(22) identifiziert (entschlusselt) wird, wobei der der Ware zugehorige 
Wert ermittelt und zum Wertausgleich (Bezahlung) an die 
Kasseneinrichtung (20) weitergeleitet wird, 
dass nach Bezahlung der Ware die Kasseneinrichtung (20) mitteis 
einer damit verbundenen Ausgabevorrichtung (24) einen 
elektronischen Informationstrager (26) ausgibt, wobei der 
elektronische Informationstrager eine CPU (28) enthalt, die einen 
zweiten, selbstprufenden Verschliisseiungskode (P') beliebiger 
Verschlusselungstiefe mit einem zweiten Algorithmus (f 1( f 2 ), zur 
Verschlusselung fur die gesamte bezahlte Ware generiert, wobei der 
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zweite Verschlusselungskode unterschiedlich oder auch gleich zum 
ersten Verschlusslungskode ist, und 

dass der elektronische Informationstrager (26) einer Leseeinheit (32) 
im Warenausgabespeicher (30) zur Identifikation und zur 
Entschlusselung des zweiten Verschlusselungskodes (P') zugefuhrt 
wird, wobei bei einer zulassigen Identifikation die Ausgabe der 
gewahlten Ware (34) in der gewahlten Menge aus dem 
Warenausgabespeicher (30) ausgelost wird. 

Verfahren fur eine sichere Datenubertragung beim Warenverkauf 
nach Anspruch 1, dadurch gekennzeichnet, 
dass die Ausgabevorrichtung (24) eine CPU (28 £ ) enthalt, die den 
zweiten selbstprufenden Verschlusselungskode (P') mit einem zweiten 
oder gleichen Algorithmus (f^ f 2 , f 1, f 2 ) zur Verschlusselung fur die 
bezahite Ware generiert, wobei der elektronische Informationstrager 
(26') als passiver Speicher ausgebildet ist, und wobei zusatzlich eine 
PIN-Nummer eingefugt wird. 

Verfahren fur eine sichere Datenubertragung beim Warenverkauf 
nach Anspruch 1 oder 2, dadurch gekennzeichnet, 
dass in einer Variante der erste Algorithmus (f 1} f 2 ) keinen 
Verschlusselungsalgorithmus darstellt und somit auch keine 
Verschlusselung des Beleges (16) angewandt wird. 

Verfahren fur eine sichere Datenubertragung beim Warenverkauf 
nach einem der vorstehenden Anspruche, dadurch gekennzeichnet, 
dass eine verschlusselte Datenubertragung zwischen der 
Warenausgabe (30) und dem Warenausgabeterminal (10) 
vorgesehen ist. 

Verfahren fur eine sichere Datenubertragung beim Verkauf von Waren 
nach einem der vorstehenden Anspruche, dadurch gekennzeichnet, 
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dass die DatenQbertragung zwischen den einzelnen Bereichen des 
Warenauswahlbereiches 1 , des Kassenbereiches 2, des 
Warenausgabebereiches 3, mittels Informationstragern und/oder 
Vorrichtungen, vorgesehen ist, die drucktechnisch, funktechnisch, 
lichttechnisch oder magnetisch erfolgt. 
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Verfahren fur eine sichere Datenubertraqunq beim Warenverkauf 



Zusammenfassunq: 

Fur den Erwerb von Waren, bei dem die Auswahl der Waren und deren 
Ausgabe in raumlich getrennten Bereichen realisiert ist, wird ein Verfahren 
fur eine nachahmungssichere Ubertragung von warenspezifischen Daten 
mittels eines oder mehrerer Informationstrager vorgeschlagen. Dabei sind 
die Informationstrager als (Papier-) Beleg, Transponder, Chip oder Chipkarte 
(Smart-Card) ausgebildet, wobei voneinander unabhangige, selbstprufende 
Verschlusselungskodes auf jedem der Informationstrager eine korrekte 
Warenausgabe gewahrleisten. 
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Bezugszeichenliste 30.07.2001 
Verfahren fur eine sichere Datenubertragung 

Az.: 200-14 EP P 4 



1 


Warenauswahlbereich 
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E / A Warenauswahlterminal 


2 


Kassenbereich 
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E / A Warenausgabespeicher 


3 


Warenausgabebereich 
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Warenauswahlterminal 
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CPU 
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Belegdrucker 


27 
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Beleg 


28 








29 


. — ___ 


20 


Kasseneinrichtung 


30 




22 


Belegleser 


31 




24 


Ausgabeeinrichtung 
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26 


Informationstrager 
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28, 28' 


CPU 
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35 




30 


Warenausgabespeicher 
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32 


Leseeinheit 
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34 


Waren 
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39 




40 


Datenubertragungsstrecke 
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